AI News HubLIVE
サイト内リライト1 分で読了

AIがオープンソースを支配した

TrapDoor暗号通貨スティーラーがnpm、PyPI、Crates.io上の36個の悪意あるパッケージを介してサプライチェーン攻撃を展開し、暗号通貨、DeFi、AI、セキュリティの開発者を標的にしています。

ソースHacker News AI著者: ChicknNuggt

TrapDoorは暗号通貨窃取ツールであり、サプライチェーン攻撃を通じてnpm、PyPI、Crates.io上に36個の悪意あるパッケージを配布しました。これらのパッケージは、暗号通貨、分散型金融(DeFi)、人工知能(AI)、セキュリティ分野の開発者を特に標的にしています。各パッケージには、暗号通貨ウォレットや機密情報を盗むコードが含まれています。Socket Research Teamは2026年5月24日にこの発見を公表しました。この事件は、サードパーティの依存関係を利用する開発者にとって、オープンソースエコシステムにおけるサプライチェーンリスクを浮き彫りにしています。開発者は依存関係を確認し、定期的にコードを監査して同様の攻撃を防ぐ必要があります。